首页 | 本学科首页   官方微博 | 高级检索  
     

针对SSH匿名流量的网站指纹攻击方法
引用本文:顾晓丹,杨明,罗军舟,蒋平. 针对SSH匿名流量的网站指纹攻击方法[J]. 计算机学报, 2015, 38(4)
作者姓名:顾晓丹  杨明  罗军舟  蒋平
作者单位:1. 东南大学计算机科学与工程学院 南京 211189
2. 南京市公安局 南京 210005
基金项目:国家“九七三”重点基础研究发展规划项目基金,国家“八六三”高技术研究发展计划项目基金,国家自然科学基金,国家科技支撑计划,高等学校博士点专项科研基金,江苏省网络与信息安全重点实验室资助项目,教育部计算机网络与信息集成重点实验室(东南大学)资助项目,the National Key Basic Research Program of China under Grant No.2010CB328104
摘    要:目前在Internet上广泛部署的SSH单代理匿名通信系统利用其动态端口转发功能,在用户和代理之间构建加密隧道,通过对数据进行加密封装和转发,隐藏用户所访问站点的真实地址.为了实现对匿名Web访问的监管,现有工作基于流量分析技术提出了多种针对网站主页的指纹攻击方法,但在如何对目标网站建模、如何选择区分度高的流量特征以提高攻击准确率等问题上仍需进一步的研究.针对这些问题,深入分析SSH匿名流量的特征,提出一种新型的网站指纹攻击方法.该方法基于上下行流量的不同特性,分别抽取不同的区分度高的特征形成上下行指纹,并采取相应的匹配算法进行指纹比对.在此基础上,根据用户访问关联Web页面的行为模式,对所监管的目标网站建立隐马尔科夫模型,将目前只针对网站主页的识别扩展到了多级页面.通过使用公开数据集和在Internet环境中部署实验进行验证,该攻击方法获得了96.8%的准确率,可以有效地识别被监管者所访问的网站.

关 键 词:匿名通信  流量分析  网站指纹攻击  隐马尔科夫模型

Website Fingerprinting Attack Based on Hyperlink Relations
GU Xiao-Dan,YANG Ming,LUO Jun-Zhou,JIANG Ping. Website Fingerprinting Attack Based on Hyperlink Relations[J]. Chinese Journal of Computers, 2015, 38(4)
Authors:GU Xiao-Dan  YANG Ming  LUO Jun-Zhou  JIANG Ping
Abstract:
Keywords:anonymous communication  traffic analysis  website fingerprinting attack  Hidden Markov model
本文献已被 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号